Ubuntu 24.04下ldapadd可用但ldapdelete执行失败求助
LDAP删除条目错误码49及管理员账户问题解答
一、安装时设置的密码对应的LDAP管理员账户
Ubuntu 24.04中通过sudo dpkg-reconfigure slapd设置的密码,默认绑定的是**cn=admin,dc=你的域名后缀**这个LDAP管理员实体。你添加条目时使用cn=admin,dc=vmvm,dc=com成功验证,说明该账户与密码的对应关系完全有效。
二、删除条目时错误码49(凭证无效)的排查与解决
错误码49对应invalidCredentials,核心原因是绑定凭证(DN或密码)错误,或操作逻辑问题,可按以下步骤排查:
1. 确认删除命令的正确性
正确的删除命令格式应为:
ldapdelete -x -D cn=admin,dc=vmvm,dc=com -W "ou=groups,dc=vmvm,dc=com"
- 确保末尾的目标DN(
ou=groups,dc=vmvm,dc=com)完全匹配创建时的条目,注意拼写、逗号分隔的域名部分,LDAP对DN格式要求严格。 -W参数会提示输入密码,避免命令行明文输入密码导致的错误。
2. 验证绑定凭证有效性
先通过ldapwhoami测试管理员账户的绑定是否正常:
ldapwhoami -x -D cn=admin,dc=vmvm,dc=com -W
如果返回dn:cn=admin,dc=vmvm,dc=com,说明凭证完全有效;若仍报错49,需仔细核对密码输入或DN拼写是否有误。
3. 检查目标条目状态
- 确认目标条目存在:
ldapsearch -x -b dc=vmvm,dc=com "ou=groups"
- 若条目下存在子条目(如已创建的组),需先删除所有子条目才能删除父条目
ou=groups(此情况错误码通常不是49,可作为补充排查项)。
4. 检查LDAP服务器ACL配置(可选)
刚安装的slapd默认ACL允许管理员账户对所有条目进行读写删除操作,若怀疑ACL被修改,可查看配置文件:
cat /etc/ldap/slapd.d/cn=config/olcDatabase={1}mdb.ldif | grep -A5 olcAccess
确保存在类似以下规则:
olcAccess: {0}to * by dn.base="cn=admin,dc=vmvm,dc=com" write by * read
内容的提问来源于stack exchange,提问作者dotw
相关产品推荐
相关产品推荐

